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@ Carte a circuits integres ayant une capacite de verification d'erreur interne. 



(57) L'invention concerne une carte d circuits int6gr6s particu- 
MSrement adapt6e d des fonctions multiples et ayant une 
capacity de verification d'erreur. 

Seion l'invention, la carte 1 poss^e une m6moire 3. 4 et un 
microprocessaur 2, la m6moire contient un certain nombre de 
blocs d'applications 32 auxquels I'accSs est s^lectivement per- 
mis par le microprocesseur et un bloc prot6g6 qui est acces- 
sible par le microprocesseur mars inaccessible par un terminal 
5; dans le bloc prot6g6 sont 3tock6es des donn^es sp6cifiant 
remplacement. la taille et Tapplication associ^es d chaque bloc 
d'applications ainsi qu'un code de verification d'erreur se rap- 
portant aux donn^es stock^es dans le bloc d'applications. 

L'invention s'applique nolamment aux cartes d circuits inte- 
gres permettant d'accomplir des transactions complexes. 
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La presente invention se rapporte a une carte a 
circuits integres du type possedant vn microprocesseur et 
une memoire, et elle se rapporte plus particulierement a 
une carte k circuits integres multifonctions. 

Dans de telles cartes k circuits integres, le 
microprocesseur qu'elles possedent est adapte a controler 
I'acces, par ua terminal exteme, k la memoire. Plus 
typiquement, I'acces se fait par des zones de lecture de 
la m§moire specif iques au microprocesseur et 1' emission 
de 1 • information souhaitee par ses lignes d' entree/sortie 
pour couplage au terminal. Cependant, des transferts plus 
directs de 1 « information entre la memoire et un 
dispositif externe sous le contrSle du microprocesseur 
sont egalement possibles. 

Des cartes a circuits integres sont developpees 
pour accomplir des transactions de plus en plus 
complexes, ou groupes de transactions, et en faisant 
ainsi, utilisent de plus en plus la puissance de 
traitement et la capacite de stockage rendues disponibles 
par la micro-el ectroni que mode me* Bien que les capacites 
des cartes a circuits integres soient ainsi croissantes, 
avec la possibilite d» accomplir des types multiples de 
diverses transactions en connexion avec le m^me type ou 
des types multiples de divers terminaux, les demandes 
imposees sur les capacites de la carte a circuits 
integres deviennent de plus en plus severes. En general, 
dans \ane carte a circuits integres d' applications 
multiples, la carte est congue pour repartir I'espace de 
memoire qu'elle possede en blocs separes d' applications 
et pour permettre a une application particuliere (par 
exemple, d* accomplir un type de transaction avec un type 
particulier de terminal) de n'acceder qu'au bloc ou aux 
blocs d' applications dans la memoire, assignes a ce type 
de transaction. Comme les types des transactions sont 
differents, par leur etendue, leur complex! te et la 



2612316 



2 

quantite de la memoire requise, 11 est souhai table de 
permettre au microprocesseur de sSparer la memoire en 
blocs de diverses tallies. 

Dans un systeme d'une carte k circuits 
int§gr6s, des sequences d* operation sont usuellement 
accomplies entre 1' unite de la carte k circuits integres 
et la per Sonne qui possede la carte ainsi qu' entre 
1 'units de la carte et un terminal qui commande 
directement la carte. Si la carte est inseree dans le 
terminal par I'opSrateur, le terminal applique une 
horloge de source de courant ou analogue afin d'actionner 
la carte, permettant ainsi la discrimination, 
1 ' interclassement , 1 • Identification du possesseur de la 
carte, et ainsi de suite, entre la carte a circuits 
integr6s et le terminal. 

Quand ces operations prSliminaires ont ete 
accomplies, le terminal identifie un bloc spScirique de 
la memoire de la caj^te a circuits integrSs et obtient 
I'acces k ce bloc afin d'accomplir 1 • application 
souhai tee. Tandis que diverses methodes sont dlsponibles 
pour I'acces au bloc et pour accomplir 1 * application, le 
proc6d6 comprend, dans chaque cas, la lecture du bloc 
acc6d6 de la mSmoire. 

En general, dans le cas d'une carte 
conventionnelle k circuits integres k plusieurs 
applications, la gestion gene rale des erreurs 
d' enregistrement de donnees (verification d'erreur de 
donnSe) est accoraplie par le terminal seul. En effet, la 
carte k circuits integres a, dans des blocs 
d' applications de sa memoire, des articles d * information 
de repertoire '"pour acc6der aux articles des donnees 
enregistrees dans la memoire et des codes de verification 
d'erreur pour la gestion des erreurs d* enregistrement de 
donn6es, Tandis que la carte peut lire ou ecrire les 
donn4es d' enregistrement en utlllsant le repertoire, elle 



2612316 



3 



ne peut reconnattre ou interpreter un code de 
verification d'erreur enregistre en tant que la fin des 
articles de donnees enregistrees dans chaque bloc- Pour 
effectuer la gestion des erreurs de donnees 
5 d'enregistrement , un moyen pour rechercher un code de 
verification d'erreur, contenu dans les articles des 
donnees enregistrees, un moyen pour accomplir la 
verification d'erreur sur la base du contenu des donnees 
enregistrees et du code de verification d'erreur et un 
10 moyen pour produire vn code de verication d'erreur a 
partir des articles de donnees a enregistrer sent 
necessaires. Ainsi, dans le cas d'une carte 
conventionnelle k circuits integres, le terminal contient 
ces moyens et accomplit la gestion des erreurs de donnees 
15 d* enregistrement par acces a la carte, selon la procedure 
de traitement programmee dans le terminal* Dans ce cas, 
pour changer partiellement un bloc de donnees, il est 
necessaire que le terminal extrait la totalite du bloc 
correspondant de donnees enregistre dans la carte a 
20 circuits integres (donnees d' enregistrement et code de 
verification d'erreur) afin de produire un code de 
verification d'erreur pour ce bloc de donnees car un code 
de verification d'erreur est etabli. dans chaque bloc de 
donnees de la carte a circuits integres etabli par le 
25 terminal • Si ce terminal appartient a un groupe d'un 

certain nombre de systemes d' applications , il doit §tre 
pourvu de groupes de moyens des types ci-dessus 
mentionnes ad^tes a differents types de codes de 
verification d'erreur ou methodes d' etablissement de code 
30 d'erreur specif ique pour ces systemes d' applications . Par 
consequent, si le terminal accomplit la gestion des 
erreurs de donnees d* enregistrement , cela augmente la 
charge imposee au terminal, De plus, il y a une 
possibilite qu'une donnee enregistree et un code 
35 correspondant de verification d'erreur dans la carte a 
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circuits integres conventionnelle soient par example 
changes intentionnellement car, comme on l*a deer it 
ci-dessus, la donnee enregistree et le code de 
v6rification d'erreur sont tous deux extraits par le 
terminal afin de traiter la donnSe enregistree. Ce 
changement ne peut gtre detecte lors d'une verification 
ulterieure^ II y a par consequent un probleme en termes 
de s6curit§ de donn^es* Un exemple de la carte a circuits 
int6gr§s conventionnelle ayant lane Tonction de 
verification de sa propre donnee enregistree est connu. 
Dans ce cas, il est necessaire d'attacher un code de 
verification d'erreur k chaque article de donnees. La 
proportion des zones de memoire occupies par les codes de 
verification d»erreur est ainsi accrue et cela est 
dSsavantageux en termes d'efficacite d* utilisation de la 
memoire de la carte a circuits integres* 

Etant donne ce qui precede, la presente 
invention a pour but general une carte a circuits 
integres pouvant s* adapter k diverses applications, mais 
accomplissant la gestion des erreurs de donnees sans 
charge significative ajoutee a I'equipement terminal. 

De ce point de vue, la presente invention a 
pour Ob jet d'accomplir une verification d'erreur sur la 
carte k circuits integres elle-m§me, en utilisant le 
processeur qu'elle possede, tout en permettant encore une 
grande flexibilite de repartition de la memoire en blocs 
de diverses dimensions. 

La presente invention a pour objectif plus 
detailie une carte k circuits integres ou la securite des 
donnees stockees est amelioree tout en permettant encore 
un plein acces au terminal pour la donnee reelie 
d' applications. 

A cette fin, on prevoit une carte a circuits 
integres adaptee k une interface avec un terminal pour 
accomplir un certain nombre d' applications. La carte 
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possede une memoire divisee en un certain nombre de blocs 
d' applications de taille variable (ou differentes) pour 
le stockage des donnees d * applications et un autre bloc 
qui est un bloc protege, c'est-a-dire auquel le terminal 
ne peut acceder. Le bloc protege a un emplacement se 
rapportant a chacun des blocs d' applications et chaque 
emplacement est adapte a stocker une donnee 
d' identification et \in code de verification d'erreur pour 
le bloc associe d' applications. Le microprocesseur 
commande I'acces k la memoire de maniere a prevenir 
I'acces au bloc protege par le terminal et a permettre 
selectivement I'acces aux blocs d' applications par le 
terminal, Avant de permettre I'acces du terminal a un 
bloc d' applications, la verification d'erreur de la 
donnee stockee pour 1 ' application choisie est accomplie, 
Lorsqu'ione nouvelle donnee est introduite dans la memoire 
de la carte a circuits integres dans le bloc 
d'applications, le code calcule de verification d'erreur 
pour la nouvelle donnee est stocke dans le bloc protege a 
1^ emplacement associe au bloc choisi d' applications. 

Selon la presente invention, dans la carte a 
circuits integres, est incorpore un groupe de moyens pour 
accomplir la verification d'erreur des donnees 
d ' enregistrement, comprenant lan moyen pour produire un 
code de verification d'erreur et un moyen pour accomplir 
la verification d'erreur en utilisant le code de 
verification d'erreur et les donnees. Si la carte a 
circuits integres est conQue pour accomplir egalement la 
correction de donnees, elle contient de plus un moyen de 
correction de donnees. Lorsque la donnee est enregistree 
dans un bloc predetermine d' applications de la memoire 
dans la carte a circuits integres, le moyen produisant le 
code de verification d'erreur produit simul tanement , de 
cette donnee d' enregistrement , un code de verification 
d'erreur s'y rapportant et ce code de verification 
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d'erreur est enregistre dans un bloc protege 
correspondant au bloc d' applications ou la donnee est 
enregistree. La veriTication d'erreur de la donnee 
d* enregistrement est accomplie par le moyen de 
verification d'erreur sur la base de la donnee 
enregistr§e dans la bloc d' applications et du code de 
verification d'erreur correspondant k ce bloc. Pour 
effectuer 6galement une correction de donnee, le moyen de 
correction decode les contenus du resultat de la 
verification accomplie par le moyen de verification 
d'erreur, et corrige les erreurs dans la donnee. Si la 
donnee est re^crite, un nouveau code de verification 
d'erreur pour la donnee r66crite dans le bloc 
d' applications est produit et est enregistre dans le bloc 
protege correspondant. Dans la pratique, un programme 
pour entreprendre le traitement est stocke dans une 
m^moire morte prevue dans la carte k circuits integres et 
est execute par le microprocesseur . 

L' invention sera mieux comprise et d'autres 
buts, caracteristiques, details et avantages de celle-ci 
apparaltront plus clairement au cours de la description 
explicative qui va suivre faite en reference aux dessins 
sch^matiques annexes donnes uniquement a titre d'exemple 
illustrant un mode de realisation de 1' invention et dans 
lesquels : 

- la figure 1 donne un schema bloc montrant une 
carte h circuits integres construite selon la presente 
invention, en interface avec une unit6 externe au 
terminal ; et 

- la figure 2 donne un schema bloc d'une 
sequence d' operations pour 1 ' utilisation d'xine carte a 
circuits integres selon la presente invention. 

L' invention sera maintenant decrite en se 
referant k un mode de realisation prefere. 
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En se referant maintenant aux dessins, la 
figure 1 montre une carte a circuits integres 1 selon la 
presente invention, connectee par un chemin de donnees 10 
a un terminal 5. Le terminal 5 contient typiquement un 
5 lecteur/scripteur, a son propre processeur interne et a 
6galement frequemment une liaison de communications avec 
un ordinateur central ou xane base de donnees. 

La carte k circuits integres 1 possede son 
propre microprocesseur 2 et son moyen formant memoire que 
10 I'on peut voir sur les dessins sous la Torme d*\ane 
memoire de donnees 3 et une memoire de programme ou 
memoire morte 4 qui sent separees. La memoire de donnees 
3 peut §tre une memoire a acces aleatoire, une memoire 
morte programmable electriquement , vne memoire morte 
15 programmable et eff arable electriquement, tandis que la 
memoire de programme peut Stre une memoire morte ou une 
memoire morte programmable electriquement ou une memoire 
morte programmable et eff arable electriquement. De 
maniere pratique, les memoires 3, 4 sont combinees dans 
20 le m§me dispositif a memoire et, encore mieux, elles sont 
toutes deux incorporees sur la mSme pastille que le 
microprocesseur de maniere que la carte a circuits 
integres 1 ne necessite qu'un seul semi-conducteur a y 
noyer sans avoir besoin de connexions entre semi- 
25 conducteurs. 

Avant de mieux decrire la structure a 
l»int4rieur de la carte a circuits integres ainsi que le 
moyen pour separer la memoire, il faut d'abord noter que 
le chemin de donnees 10 forme une connexion pour le 
30 transfert de donnees entre le terminal 5 et la carte a 

circuits integres 1. Un exemple d'une telle connexion est 
la carte a circuits integres et le terminal sans contact 
dont on dispose aujourd'hui , ou des bobines 
d' accouplement sur la carte a circuits integres et le 
35 terminal sont mises en Juxtaposition lorsque la carte est 
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InsSree dans le terminal de maiiiere que les bits de 
donn6es puissent 8tre transfer's de la carte au terminal 
ou du terminal k la carte par couplage magnetique entre 
les bobines Juxtaposees. 
5 Le terminal ne sera pas d6crit en detail car il 

est conventionnel et bien connu, mais contient 
typiquement son propre processeur pour accomplir- des 
operations locales et une liaison de communications vers 
une base centrale de donn'es qui maintient im dossier 
10 central pour des applications k accomplir par tous les 
utilisateurs qui ont acces au systeme . 

En se r§f6rant de nouveau k la carte a circuits 
integr's 1, la mSmoire morte 4 contient iin programme 
stocks qui commande le microprocesseur 2 pour forcer la 
15 carte a circuits int§gres 1 k accomplir les fonctions 

logiques qui lui sont assignees. Typiquement, la memoire 
morte 4 est une section compar ativement limitee de 
m'moire qui necessite une programmation precise et simple 
afin de rendre maximale I'efficacite de la carte 1. 
20 La memoire de donnees 3 est typiquement bien 

plus grande que la m§moire morte 4 mais doit 6galement 
gtre efficacement utilisee afin d'obtenir I'efficacite 
maximale de la carte 1. La plus grande partie de la 
mSmoire de donnees 3 est vou6e a xme zone d' applications 
25 32 qui est divisee en une serie de blocs d' applications 
32-1, 32-2, ... 32-n. La memoire de donnees 3 est 
6galement separ6e ou divisee pour produire un assez petit 
bloc protSge 31 qui contient 1 ' information de repertoire 
pour chacun des blocs d • applications ainsi qu'une 
30 information de code de verification d'erreur pour chacun 
des blocs d' applications. La zone 31 est protegee dans le 
sens que le microprocesseur 2 est programme pour emp§cher 
I'accSs k la zone protegee 31 par le terminal 5. Le 
microprocesseur 2, cependant, a acces aux donnees dans la 
35 zone protegee 31 mais n» utilise cette information qu»a 
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I'interieur de la carte a circuits integres. La zone 31 
est protegee par programmation de la memoire morte 4 de 
maniere a emp§cher le microprocesseur 2 de s'adresser aux 
emplacements dans le bloc 31 en connexion aveo les etapes 
5 de programme qui permettent le transfert de donnees entre 
le terminal 5 et la memoire de donnees 3. 

La figure 1 montre que la zone d' applicat ions 
32 est divisee en un certain nombre de blocs 
d' applications 32-1, 32-2, .•.32-n qui ont usuellement 
10 des tallies differentes. Dans certaines circonstances , 
les blocs peuvent §tre prerepartis ou divises avant que 
la carte ne soit mise en utilisation ou bien le 
microprocesseur 2, en conjonction avec son programme 
interne et 1 • information reQue du terminal 5, peut 
15 diviser les blocs pendant le cours de 1 ' accomplissement 
des applications, 

Dans la zone protegee 31, et en correspondance 
avec chacun des blocs d' applications ..se trouve un 
emplacement identif icateur, comme des emplacements de 
20 memoire 31-1, 32-2, ••.32-n, Dans le cas de la zone 

protegee 31, chacun des emplacements peut 8tre de la m§me 
taille et il y a un emplacement pour chacun des blocs 
d' applications- Comme le montre la figure 1, chacun des 
blocs d' identification ou mots contient lone information 
25 de repertoire et un code de verification d'erreur pour le 
bloc associed' applications. Par exemple, 1 ' information 
de repertoire peut contenir un groupe de bits specifiant 
un numero d» identif ication de 1 ' application particuliere , 
un autre groupe de bits specifiant I'adresse de depart du 
30 fichier d' applications assigne a cette application et un 
autre groupe de bits specifiant la taille de ce fichier 
d' applications. Ainsi, lorsque la carte a circuits 
integres 1 est inseree dans un terminal 5 et que le 
terminal demande I'acces a une application particuliere, 
35 le microprocesseur 2 peut rechercher la zone protegee 31 
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pour le num^ro d * identification de 1 • application requise 
puis a imm^diatement acces k 1 * emplacement de depart et 
la taille du fichier dans le champ d • applications 32 
assigns k cette application particuliere . 
5 De plus, et selon 1' invention, le processeur a 

6galement acces k un code de verification d'erreur stocke 
dans une zone protegee se rapportant a la donnee 
particulidre qui est alors stock6e dans le fichier 
associ§ d' applications. 

10 Selon la presente invention, dans la ROM 4 est 

6galement stocke un programme de production d'un code de 
verification d'erreur et vn programme pour accomplir la 
verification de I'erreur. Le microprocesseur 2 entreprend 
la formation du code de verification d'erreur et la 

15 verification des erreurs de donnee s. Si la donnee est 
enregistree dans un bloc d* applications (comme le bloc 
d' applications 32-1 dans la zone d' applications 32), un 
code de verification d'erreur se rapportant d. cette 
donnee est produit par le microprocesseur 2 et ce code de 

20 verification d'erreur est enregistre dans 1 ' emplacement 
de memoire 31-1 de la zone protegie 31 correspondant au 
bloc d ' applications 32-1. Au moment- de la verification de 
I'erreur, le microprocesseur 2 verifie la donnee 
enregistree dans le bloc d ' applications sur la base du 

25 code correspondant de verification d'erreur. Diverses 

methodes sont applicables a la verification de I'erreur. 
Un exemple d'une methode bien connue se rapportant k une 
verification par redondance cyclique est decrite dans 
"Date Commnication Handbook" par Denshi Tsushin Gakkai 

30 (Octobre 1984, pages 49-53). Dans cette methode, un 

determinant est forme d' articles de donnees en serie sur 
la base d'une application d'un principe qui reside dans 
le fait qu'une matrice unitaire est obtenue en 
multipliant un determinant par sa matrice inverse. Si le 

35 resultat de cette operation (usuellement appelee un 
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syndrome) est zero, il n'y a pas d'erreur de donnees. 
S'il n'est pas de zero, 1' existence des erreurs de 
donnees peut §tre detectee- Pour effectuer egalement la 
correction des donnees, il est necessaire de stocker au 
prealable un programme de correction de donnees dans la 
memoire morte 4. Dans ce cas, I'etat de I'erreur de 
donnees peut §tre analyse- a partir du syndrome. Les 
erreurs de donnees sont corrigees en decodant le contenu 
du syndrome. Lorsque la donnee est re-ecrite, un nouveau 
code de verification d'erreur pour la donnee dans le bloc 
d» applications est produit et est enregistre a 
1« emplacement predetermine dans la zone protegee 
correspondante ( c' est-a-dire que le code de verification 
d'erreur est re-ecrit). 

Le fonctionnement de la carte a circuits 
integres 1 selon la presente invention sera decrit 
ci-dessous en se referant a 1 ' organigramme montre a la 
figure 2. On notera que le processus illustre a la figure 
2 ne represente qu'une partie d^une transaction d'une 
carte k circuits integres et n.' illustre pas, par exemple, 
les etapes conventionnelles d' insertion de la carte dans 
le terminal et d* accomplissement des verifications 
preliminaires necessaires d' identification. Comme le 
montre la figure 2, apres avoir accompli 1 • authentif ica- 
tion preliminaire, une etape 20 assigne un fichier 
d' applications dans les blocs d' applications 32 pour un 
acces par le terminal. Le type d» applications a acceder 
est identifie et, au cours de 1 • accomplissement de 
1' etape 20, 1 » information de repertoire dans la zone 31 
est recherchee pour trouver 1 ' emplacement ayant un numero 
d' identification d' applications correspondant a celui ar 
assigner. Ainsi, le microprocesseur 2a, a ce moment, 
acces a I'adresse du bloc d' applications et a la taille 
du bloc. 
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Dans la mise en pratique de 1 * invention , . a 
l'4tape 21, le microprocesseur a egalement acces a et lit 
le code de verification d'erreur (ECC) qui a §te au 
pr6alable introduit dans 1 ' emplacement associe a ce 
5 fichier en se basant sur la donnee alors stockee dans le 
fichier. Une 6tape 22 est alors accomplie sur la donnee 
r^sidant dans le fichier d* applications, en detectant une 
erreur sur la donnSe dans le fichier, II faut remarquer 
que la taille du fichier d' applications peut 8tre 

10 diffSrente de celle des autres fichiers mais elle est 

toujours coramandee par le m§me processeur et avec le m8me 
programme de detection d'erreur. Si une erreur est 
d6tect6e k l'§tape 23, le programme passe a une 6 tape 28 
pour le traitement de 1' erreur ou la correction de 

15 1' erreur. Sous sa forme la plus simple, le traitement de 
1* erreur peut prendre la forme d'un simple avortement de 
la transaction et retour de la carte k 1 * utilisateur , et 
ult^rieurement , la carte est retiree par vne sortie. 

Si aucune erreur n'est d6tect6e, le micro- 

20 processeur 2 rend alors le fichier disponible au terminal 
pour la lecture et I'ecriture de 1 « information en 24. Le 
terminal peut lire une certaine information du fichier 
auquel il a accds pour determiner des parametres de 
depart pour la transaction k accomplir et k la fin de la 

25 transaction, peut 6crire 1 • information remise au point 

dans les m§mes champs ou des champs differents du fichier 
auquel il a eu acces. A la suite de 1 ' interaction entre 
le terminal et le bloc de memoire auquel il a acces, ce 
qui est commande par le microprocesseur 2, une etape 25 

30 est accomplie pour determiner si une nouvelle donnee a 
6t6 introduite dans la m6moire sur la carte. Si aucune 
donnee n'a ete introduite, une 6tape 26 signifie que 
I'accds au fichier est termine et si la transaction est 
alors terminee, la carte est retournee a 1 'utilisat eur. 

35 Cependant, si la donnee a ete ecrite, une etape 27 est 
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accotnplie, uniquement dans la carte a circuits integres, 
par laquelle le raicroprocesseur 2 accomplit un calcul sur 
la totalite du champ de donnees dans le bloc choisi 
d' applications. Ce code de verification d'erreur. en 
5 accomplissant I'etape 27. est alors introduit dans la 

zone protegee 31 de la memoire a 1 • emplacement reserve au 
code de verification d'erreur pour le bloc d' applications 
en question. Alnsi, le nouveau code est disponible des 
que le champ d' applications est choisi pour assurer 
10 I'integrlte continue de la donnee. Apres avoir calculi et 
enregistre le code de verification d'erreur par I'etape 
27, I'etape 26 signale de nouveau que I'acces au fichier 
est termine et la commande est ramenee soit au programme 
d' applications pour acceder k differents fichiers ou bien 
15 la carte est retournee a 1 ' utilisateur . 

Dans le mode de realisation ci-dessus decrit, 
la lecture du code de verification d'erreur et la 
verification d'erreur de donnees sont accomplies au debut 
du precede d'accds au fichier tandis que la formation du 
20 code de verification d'erreur et 1 • enregistrement sont 
accomplis a la fin du precede d'acces au fichier. 
Cependant, les premieres etapes peuvent §tre accomplies 
lorsqu'ime commande de lecture est fournie par le 
terminal tandis que les dernieres sont accomplies 
25 lorsqu'une commande d'ecriture est fournie par le 

terminal. Dans oe cas, 1' organ igramme est forme par 
suppression des etapes 20 et 26, de celui montre k la 
figure 2. 

Si la correction de donnees est egalement 
30 accomplie apres que la verification des erreurs de 

donnees d' enregistrement a ete accomplie, le syndrome qui 
est le resultat de la verification ci-dessus peut §tre 
decode, permettant ainsi de corriger les erreurs des 
donnees. Dans oe cas, le precede retourne, apres le 
35 traiteraent des erreurs k I'etape 28, a I'etape 24. 
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II faut noter qu ' en accomplissant le code de 
verification d'erreur sur la carte a circuits integres, 
il en r^sulte deux benefices signif icat if s . Avant tout, 
le terminal n'a pas k §tre charge par 1 ' accomplissement 
5 de la verification d'erreur qui necessiterait la lecture 
de la totality des donnees dans le bloc d* applications 
auquel il a acces avant qu'un calcul de verification 
d'erreur ne puisse §tre accompli. Au contraire, la 
fonction de verification d'erreur est accomplie 

10 uniquement dans la carte k circuits integres, sans 

charger le terminal. II est Sgalement signif icatif de 
noter que le code de verification d'erreur est accompli 
satns pr6voir un accSs externe au code de verification 
d'erreur lui-mSme et ainsi en inhibant 1 ' opportunity que 

15 des personnes non autorisees n*alterent le code de 

verification d'erreur et ainsi n'alterent les donnees. 
Non seulement la verification d'erreur est accomplie sur 
la carte k circuits integres elle-mSme, et non seulement 
elle est accomplie de maniere que le code de verification 

20 d'erreur soit inaccessible a des dispositifs externes, 
mais elle est par ailleurs accomplie dans une carte a 
circuits integres d'utilisation generale, capable 
d'acceder k diverses applications et ou les applications 
peuvent demander des blocs de memoire d' applications de 

25 tallies variables, chacun ayant son propre code protege 
de verification d'erreur. 
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REVENDICATIONS 

1. Carte a circuits integres adaptee a une 
interface avec au moins un terminal pour accomplir un 
certain nombre d' applications, caracterisee en ce qu'elle 
5 comprend en combinaison : 

un moyen formant raemoire (3, 4) divise en un 
certain nombre de blocs d' applications pour le stockage 
de 1* information se rapportant aux applications, certains 
des blocs d' applications etant d'une taille differente 
10 des autres, le moyen formant memoire ayant egalement un 
bloc protege pour le stockage d'une information de bloc 
d' application comprenant des donnees de repertoire et un 
code de verification d'erreur se rapportant a chacun des 
blocs d* applications comprenant des donnees de repertoire 
15 et un code de verification d'erreur se rapportant a 
chacun des blocs d • applications ; 

un microprocesseur (2) pour controler I'acces a 
la memoire de maniere a empecher I'acces au bloc protege 
par le terminal (5) et a selec tivement permettre I'acces 
20 aux blocs d' applications par le terminal pour accomplir 
selectivement les applications ; et 

un moyen formant programme pour forcer le 

microprocesseur 

(a) a calculer un code de verification d'erreur 

25 pour un groupe de donnees se rapportant a I'une parmi un 
certain nombre d • applications et a stocker le groupe de 
donnees et le code calcule de verification d'erreur dans 
un bloc choisi d ' applications et le bloc protege dans 
1« emplacement associe au blcc choisi d» applications 

30 respectivement lorsoue le groupe de donnees est envoye 
par le terminal, 
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(b) a detecter I'erreur de donnee dans le 
groupe stocke de donnees dans un bloc d ' applications 
assigne du terminal en utilisant le groupe de donnees et 
le code de verification d'erreur lorsque le bloc de 
5 donnees est lu au terminal. 

2. Carte selon la revendlcat ion 1, caracterisee 
en ce que le bloc protege (31) comprend un certain nombre 
d • emplacements de memoire, vn pour ohaque bloc 

d* applications , le bloc prot§g6 6tant configure de telle 
10 mani^re que 1 ' information en rapport aux blocs 

d' applications associe les donnees de repertoire au code 
de verication d'erreur pour chaque bloc respectif 
d' applications, 

3. Carte selon la revendicaticn 2, caracterisee 
15 en ce qu'elle comprend de plus m moyen repondant a une 

commande ouverte pour avoir acces a un fichier 
d* application particuli^re pour initialiser I'etape de 
detection (b) et un moyen repondant a une commande fermee 
pour terminer 1* acces a un bloc d' applications pour 
20 appeler I'etape de calcul (a), 

4, Carte selon la revendicaticn 3, caracterisee 
sn ce qu*un moyen est prevu pour detecter si les donnees 
dans un bloc d' applications ont 6te ecrites et en reponse 
k cela appeler I'etape (a) de calcul de verification 

25 d'une erreur sur les donnees reecrites, 

5, Carte selon la revendication 2, caracterisee 
en ce qu'elle comprend un mpyen repondant a la reception 
d'une commande de lect'jre du terminal pour appeler - 
l'4tape (b) de detection d'une erreur de donnees et un 

30 moyen pour repondre a une commande d'ecriture du terminal 
pour appeler I'etape (a) de calcul de verification 
d' erreur. 
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6. Precede d' actionnement d'une carte a 
circuits ir.tegres a applications multiples, la carte 
ayar.t un micrcprocesseur et une memoire, caracterise en 

ce qu'il consiste a : 
c (a) subdlviser la memoire en un bloc protege et 

un certain nombre de blocs d' applications en relation 
avec la pluralite d' applications, au raoins certains des 
blocs d- applications etant de dimensions differentes les 

uns des autre s, 

i_Q (b) memorise r les informations de blocs 

d' applications dans le bloc protege comprenant des 
dor^ees d' instructions indiquant les emplacements des 
blocs d- applications respectifs associes a un code de 
verification d'erreur relatif a la donnee stockee dans 

15 les blocs d' applications, 

(c) repondre k une requ§te d'acces a un bloc 
d- applications choisi en localisant le bloc utilisant la 
donnee de repertoire stockee et accomplir une 
verification d'erreur sur la donnee stockee en utilisant 

20 le code de verification d'erreur correspondant au bloc 
d' applications choisi, et 

(d) repondre k \jn fonctionnement dans lequel la 
donnee dans un bloc d' application choisi est .modifiee en 
acoomolissant un calcul de code de verification d'erreur 

25 sur la donnee dans le bloc choisi et stocker le code de 
verification d'erreur dans la zone protegee dans 
1 'emplacement associe au bloc choisi. 

7. Procede selon la revendicat ion 6, 
caracterise en ce qu'il consiste de plus a tester la 

30 performance d'une operation d'ecriture et a accomplir 

I'etape (a) lorsqu'ur.e operation d'ecriture est detectee. 

8. Procede selon la revendication 6, 
caracterise en ce que I'etape (b) est appelee apres que 
toutes les operations de lecture et d'ecriture soient 

35 terminees dans une operation d'acces a un fichier. 
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9. Precede selon la revendicat ion 6, 
caract6rise en ce que I'etape (c) precitee est accompl 
en rSponse k une comraande de lecture dirigee au bloc 
d' applications choisi et I'^tape (d) est accomplie en 
liaison avec une comraande d' fieri ture dirigee au bloc 
d' applications choisi. 
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